ソリューション  ·  2026-08-21

AWS、Bedrock AgentCore エージェント向けのユーザー認可コンテキスト伝播パターンを公開

ソリューションMedium 影響度Global
AWS Security Blog(2026年8月18-19日)は Bedrock AgentCore の参照アーキテクチャを詳述し、エンドユーザーの認可コンテキスト(Cognito JWT要求、STS セッションタグ、OAuth代理)を DynamoDB、Bedrock Knowledge Bases、Salesforceを通じて伝播させるため、ダウンストリームサービスがエージェントではなく、プロンプトインジェクションや侵害下でも最小権限を実施できます。
以前カバーされたAWSのLambda インターセプタカスタム認証パターンとは異なり、これは異なる障害モード(マルチソースデータアクセスに対する信頼できるゲートキーパーとしてのエージェント)に対応し、AWSのWell-Architected Agentic AI LensでAGENTSEC03ベストプラクティスとして形式化されています。
DynamoDB、Knowledge Bases、またはSaaSバックエンドにアクセスする Bedrock AgentCore上でマルチテナント/マルチ部門AIエージェントを構築しているチーム。
AWS Security BlogHelp Net Security
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →